Атаки, нацеленные на сетевые протоколы, инфраструктуру и передаваемый трафик.
Задачи:
- Перехват и анализ сетевого трафика.
- Нарушение доступности сетевых служб (DDoS).
- Обход сетевых систем защиты (Firewalls).
- Получение доступа к сетевым ресурсам.
Основные принципы:
- Прослушивание трафика (Eavesdropping): Пассивный перехват данных.
- Подмена доверенных отношений (Spoofing): Маскировка под легитимный узел.
- Перегрузка ресурсов (Flooding): Исчерпание пропускной способности или вычислительной мощности.
Типы атак:
- Сканирование портов (Port Scanning): Определение открытых портов и сервисов.
- DDoS-атаки: Массовая атака с множества источников для исчерпания ресурсов цели.
- ARP Spoofing/Poisoning: Перенаправление трафика в сети через атакующий компьютер.
- DNS Spoofing/Cache Poisoning: Подмена DNS-записей для перенаправления на фальшивые сайты.
- Man-in-the-Middle (MitM): Пассивный или активный перехват и изменение трафика между двумя сторонами.
Ресурсы и инструменты:
- Инструменты:
- Nmap - Сканер портов и картограф сетей.
- Wireshark - Анализатор сетевых протоколов.
- Ettercap - Инструмент для проведения MitM-атак.
- Aircrack-ng - Набор инструментов для аудита беспроводных сетей.
- hping3 - Генератор сетевых пакетов для тестирования.
- Русскоязычные материалы:
- Книга: "Сетевая безопасность" (авторы вроде Столлман или Таненбаум).
- Статьи на Xakep.ru: по тегам "сети", "DDoS", "Wi-Fi".
Пентестинг
Hack the box Самая популярная платформа с машинами разной сложности, от начинающих до очень сложных.
Tryhackme Более ориентирован на обучение с помощью guided-лабораторий. Отлично для старта.
Vulnhub Коллекция виртуальных машин, специально созданных с уязвимостями для практики.
PentesterLab Сфокусирован на веб-уязвимостях, предоставляет упражнения и баджи.
Сертификации (практико-ориентированные):
- OSCP (Offensive Security Certified Professional): Самая уважаемая entry-level сертификация, требующая реального взлома машин в лаборатории.
- eJPT (eLearnSecurity Junior Penetration Tester): Более легкая и доступная альтернатива OSCP, отлично подходит для начала.
- OSEP (Offensive Security Experienced Penetration Tester): Продолжение OSCP, фокус на обход защит и продвинутые техники.
Инструменты (Must-Have):
- Kali Linux / Parrot OS: Дистрибутивы Linux, предустановленным набором инструментов для пентеста.
- Metasploit: Фреймворк для разработки и выполнения эксплойтов.
- Burp Suite / OWASP ZAP: Прокси-инструменты для тестирования веб-приложений.
- Nmap: Сканер сетевых портов.
- John the Ripper / Hashcat: Инструменты для взлома паролей.
Дополнительные инструменты
- Zeek (Bro) — мощный фреймворк для анализа сетевого трафика и IDS.
- Suricata — высокопроизводительный IDS/IPS/NSM движок с поддержкой Lua.
- Scapy — Python-библиотека для создания и манипуляции пакетами любого протокола.
- tcpdump — классический CLI-снифер, основа для понимания перехвата трафика.
- RustScan — сканер портов на Rust, в 100× быстрее Nmap (использует его как бэкенд).
- Masscan — сканирование всего IPv4 за 6 минут, rate-based.
Обучающие ресурсы
- Wireshark Sample Captures — коллекция pcap-файлов для изучения протоколов.
- IANA Protocol Assignments — официальный реестр портов и протоколов.
- Internet Explained — детальное объяснение работы Интернета с первых принципов.
- NetworkLessons.com — подробные материалы по сетевым протоколам и атакам.